Лабораторная работа №7

Администрирование сетевых подсистем

Мишина А. А.

16 октября 2024

Цели и задачи

  • Получить навыки настройки межсетевого экрана в Linux в части переадресации портов и настройки Masquerading.

Выполнение лабораторной работы

Создание пользовательской службы firewalld

ssh-custom

Создание собственного файла описания службы и просмотр

ssh-custom

Редактирование файла описания службы

Список доступных служб

Перезагрузка правил межсетевого экрана, новая служба

Активация службы

Добавление новой службы в FirewallD и просмотр списка активных служб, сохранение информации о состоянии

Перенаправление портов

ВМ Client

  • Переадресация порта: firewall-cmd –add-forward-port=port=2022:proto=tcp:toport=22
Доступ по SSH к серверу через порт 2022 на клиенте

ВМ Client

Доступ по SSH к серверу через порт 2022 на клиенте

Настройка Port Forwarding и Masquerading

Перенаправление пакетов

Включение перенаправления пакетов и включение маскарадинга

Внесение изменений в настройки внутреннего окружения виртуальной машины

Внесение изменений в настройки внутреннего окружения

Создание каталогов и копирование конфигурационных файлов, создание скрипта firewall.sh

Файл firewall.sh

Редактирование firewall.sh

Вывод

  • В результате выполнения работы получены навыки настройки меж- сетевого экрана в Linux в части переадресации портов и настройки Masquerading.